本文目录一览:
什么杀毒软件能把木马病毒杀掉
病毒,最好在安全模式杀掉。
杀毒前,右键点我的电脑--属性--系统还原--把所有驱动还原前面打上钩关掉他。这样做是防止win恢复它。
然后重启计算机按f8进入安全模式启动杀毒软件杀毒。杀完毒后,进入普通模式再把系统还原打开。
也可以使用木马杀毒软件。
ewido
security
suite
plus
是最强的木马杀毒软件,国内的木马x星等和它比简直是小儿科。在电脑上已经安装的其它安全软件基础上,可以安装ewido
security
suite
plus补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除近20万种不同的黑客程序,木马程序,蠕虫程序,dialers程序等!
全面保护你的网络安全!
杀木马病毒最好的软件
卡巴斯基7.0
卡巴斯基是世界上最优秀的杀毒软件,杀毒性能远远超过同类产品.
奇虎360安全卫士能查杀一些比较流行的木马病毒.对于有着良好上网习惯的用户是可以抛弃杀毒软件的.
瑞星杀毒软件2008正式版,对付那些能手动清楚的小菜鸟毒还可以,但是内存低于256m,cpu速度小于1.3Ghz的不要开监控.
至于缠身误杀门的卡巴斯基还有诺顿,唉,那已经是过去了.
现在的卡巴斯基已经推出了新版本7.0,新版本使用了很多新技术,还有升级完毕查杀备份,这就避免了误杀导致的系统一直崩溃问题.
其实用过卡巴斯基以及瑞星杀毒软件的人都可以毫不犹豫的选择卡巴斯基,瑞星虽然没有误杀过,可是遇到病毒根本就不管用!因为瑞星本身是靠病毒特征码来识别病毒的.
最重要的是,现在的杀毒软件都在打免费牌,卡巴斯基和奇虎360联合推出了整合卡巴斯基7.0的豪华360版本,360安全卫用户士就能获得半年卡巴斯基激活码,买正版也就40块.
pplive和赛门铁克-NOD32也搞了类似的活动,pplive用户可以使用诺顿最新版本180天,也是很划算的.
金山杀毒软件,比较适合那些规矩上网,从不浏览非法网站的用户.现在金山毒霸做的也可以了.我比较喜欢毒霸发布的那些专杀工具.虽然有时候一点也不管用.
江民杀毒软件,我是江民的老用户了,现在江民有2008版本,我也没用上,所以就不评论了.但是2004年的时候,那时候国内是江民一家独大呢.
还有一款免费的很有名气的就是McAfee的免费版本,我比较讨厌它的界面,很简单,不,是简陋.但是McAfee的防火墙在世界上排名是第一位的。
杀毒软件瑞星,金山,卡巴斯基,nod32.江民.诺顿那个比较好用
首先是国产最近风头很劲的瑞星2006。为什么风头这么厉害?无非是广告个宣传做的好。现在电脑城里新装的系统八九成都是装它的。先撇开它的风头,现在要的是客观的事实。先从监控来说,瑞星它使用的是DLL注入。为什么用这种方式呢?因为有很多的病毒也就是用这样的方法注入你的系统的。但是这样也是它一直占用内存很大的原因之一。那说起来不就很搞笑了?病毒让你的系统变慢,但我么却用另外一个让系统变慢的把病毒干掉。结果还是慢,只是对你的电脑无害而已。监控起来也很差劲,特别是在网页的病毒监控。
说道脱壳方面。它虽然改进了杀毒引擎,但是测试了几个基本的壳,实验证明它只能脱掉UPX壳而已。那就是说对于其它壳它就等同摆设了。它的引擎还有最致命的弱点,就是对付自我复制型的病毒。例如最近很厉害的SXS病毒,我拿了一个样本测试了一下。基本上更新了最新的病毒库后,它能检测出来。但是却不能最好的控制。全面扫毒的时候,C盘刚扫完,扫D盘的时候,C盘又出来了。傻眼了!
最不可思议的就是,我用了病毒包做测试,它居然扫出了3618个来。厉害,它还会自己做病毒呢!(网络上有很多人都说瑞星会多出来一些病毒的,现在还真的遇到了)
再说它的病毒库吧!升级还是不错的,挺及时。最近升级的病毒库中几乎都是木马的特征码,但是别忘记了,往往首先让木马干掉的就是瑞星。最近经常遇到很多中了病毒电脑要处理,奇怪的是中了毒的都是MM的电脑,嘿!艳福不浅,你羡慕不来的了。但是一去看,郁闷了!怎么都用瑞星?打开任务管理器,瑞星的进程呢?不见了,反而几个病毒的进程在光明正大的活动着。几番周折用了别的杀毒软件加上手动删除,杀了上百个病毒和被感染的文件。虽然能和MM相处的时间长了,但确实是累啊!最后劝说MM们不要用瑞星了,她们却说了让我哭笑不得的理由。“怎么要换啊?我的瑞星是正版的,很好用的啊!”可能这就是宣传做足了,钱受够了,就让那些交了钱的人不得不相信它的能力了吧!
可是不得不提的就是它的一个功能,瑞星U盘杀毒工具是唯一能够以U盘为介质制作可移动杀毒工具的功能组件。但是你不是正版用户的话,这个功能就别想了。
金山毒霸
刚刚一装上它的时候感觉挺好的,反正就是觉得它占用的资源少。听说它的文件指纹技术很厉害(该技术的工作原理是为每个被扫描过的文件生成一个校验值,当再次进行扫描时只对那些校验值发生改变的文件进行扫描,从而有效的提高扫描速度。基于生成校验值所使用的算法,扫描速度和校验的可靠性会受到一定影响)。于是用下载回来的病毒包让它测试一下,速度是够快的。可是,结果令我很失望,是检测到了3588,再杀一次显示感染30个,又清除了1个。我就觉得奇怪了,不断的扫,到了最后,它居然说不能杀了,搞笑吧!!!看来它在网上做的一大堆宣传都是纯粹的广告,什么免费下载的。用这些广告经费加强结束研究吧!
后来还是觉得它不至于一点可取的好处都没有吧!弄来了几个加壳的病毒样本,后来才发现自己做了一个和尚庙里卖梳的傻事。一开始我就忘记了金山它根本就没有脱壳技术,也就是说原本简单的病毒,它可以干掉的,可是加上了几个比较冷门的壳,它就打开方便之门了。
江民
以前我一直都在用它,可是后来它打击盗版太厉害,升级太麻烦,所以我就只有放弃它了。这次找到了中天论坛的升级器。那它就可以完美升级了。这次找来的是最新的2007版本,因为听说它已经加强了杀毒功能。刚刚一装上的时候就觉得有一种亲切感,界面还是这么人性化。但是打开任务管理器一看,明显占用的资源比06版高了很多。看来是真的进步了不少。因为它加了反流氓软件的组件(之前我已经测试过,只是一个摆设,没实际查杀和监控功能的)所以我就先关了流氓监控。先讨论它的杀毒引擎吧!说真的,其实它也是仿造卡巴的引擎,虽然它已经优化过了,速度上是比卡巴快N多(因为它也有文件指纹技术的),但是在查杀上确实是稍逊一筹。它除了能杀掉UPX和ASPack壳之外,还可以杀一些比较流行的壳,在国产杀毒中算是最优秀的了。在病毒包的测试中,它仅仅比卡巴少了23个,满意了!
再说它的监控,对于激发性的病毒不太敏感,反应稍微慢了点,这是它需要改进的一个地方吧!还有就是它的病毒库的特征码太少了,如果能赶上卡巴,那它就肯定是国产中值得骄傲的一款杀毒软件了。国产中比较推荐用江民。
先前国产的三大杀毒测试过了之后,确实有很多让人失望的地方。但是别忘记了,它们始终是我们的地方产业,对付我们国产的木马和病毒始终都是有着国外杀软比不上的地方。
好了,不断的GHOST还原几次之后,现在开始准备测试几款国外
BitDefender
前一阵看到非常多的论坛和网站都在宣传它是世界第一,敢认世界第一的还是少见的呢!这次找来的是最新的10版。安装完毕并且升级最新的病毒库,虽然有汉化,但是为了确保完整性,还是用原版。真的想看看24万的病毒特征码是怎样的厉害。可是刚一装完,发现任务管理器的进程多了7个进程。占用了20多M的内存。不过内存事小,CPU它也高高的。后来把多余的组件关闭了,就爽快了许多。
运行了几个病毒代码,它就立刻警报并且停止了运行代码!监控还算敏感。后来运行了一个目前比较流行的病毒,它也立刻警报了。可是郁闷的事情发生了,弹出一个框说是发现了病毒并却阻止了运行,可是没有说删除了啊!后来找到了病毒的地址,点了一下,它有警报了,可是病毒依然好好的呆在哪!开始还以为是我的设置问题,后来确定已经把设置成一发现病毒就停止并且删除,但是眼前这个呆在这的病毒是什么意思呢!?无奈之下只好手动删除了,搞笑了,磁盘写保护,删除不了。以为是偶然的出错,就原谅它一次,进入安全模式把病毒源文件删除了。重启之后就让它试一下病毒包的扫描,这时候更加讽刺的来了,3573个病毒,它一个也扫不出来。看来别说加壳病毒了,连一个压缩包RAR它也扫不出来。
始终还是不死心,冒着电脑可能被摧毁的风险,把病毒包解压了。无语!!解压过程它还是很安静的没警报。难道还要我进去运行病毒你才干活啊?鼠标点击那个解压出来的文件夹,这下来电了。疯狂的警报,不停的弹出框了。傻眼了,这么多个框,却没有一个提示可以删除的。按了N多个提示框之后,手都软了,却一个病毒也没杀掉。没办法,想手动删除那个文件夹,没想到选中,天啊!又弹除了N个发现病毒的框。无奈之下停止了它的进程。手动删除的时候又提示磁盘保护,看来刚刚的并不是偶然出错。难道这就是它病毒隔离区的威力?彻底失望了!后来真的怕这几千个病毒一起发作,安全模式也未必安全,只好在DOS下把那个文件夹删除了。
以上那几个杀毒软件我都没有提到下载,但是这里我不得不提,它不止让我失望,而且简直让我厌恶。卸载过程它停止了,卸载不成功。用软件也卸载不掉,只要在C盘找到了它的安装目录清除了几十M的文件,Common Files文件夹里也有二十多M的垃圾文件,又在注册表里吧相关键值删除了才干净。我说这个世界第一也有点流氓了吧!
Kaspersky
这个名字可算是世界闻名了吧!也不多介绍了,安装上它彻底感受它带给我卡的感觉,占用资源可是它一直闻名的。机器老的话就别用它了,不然还真的卡吧“死机”呢!可是怎么说它也是自主开发了自己的杀毒引擎,威力是无可质疑的。不然怎么江民要学习它的引擎呢!但是它能杀的不仅仅是区区几个壳,最近升级的引擎支持4000种以上的脱壳技术,最近还一直在增加。但是这样也让它的扫描过程非常的慢。病毒包测试里,它扫出了3522个病毒。(其实也有几种壳它是杀不了的,可惜找不到样本测试一下)。没办法,谁叫它就是杀毒能力强。但是运行了几个国内比较流行的木马和病毒,它就显得有点有心无力了,只对一半的进行了查杀。看来还是要对中国的病毒表示敬意的(拿去JP那边散布那就更好)。监控方面对一些加壳病毒不太敏感,虽然能杀。看来杀毒能力强,监控就未必强。
上面BitDefender说道病毒库最大,但却这么让人失望。同样的,虽然卡巴只有14多万的病毒特征码,而且几乎没隔两三个小时就升级一次,但这也就是它经常误报的原因。推荐大家在周末的时候在扫毒,因为那是它一周整理病毒库的一次,把还没确定的病毒都整理一次。
其实卡巴还有一个比较弱项,那就是对网页恶意代码监控很不理想。我处理多很多台电脑,他们都是IE中毒被修改或者破坏了,看来卡巴需要在这方面要加强了。而且还有一部分的用户由于设置不当或者是KEY不好,反而导致了系统出现了问题。设置不当还会影响你的网速。
总体来说,说它是杀毒非常优秀,还是不错的,但是在监控和网页病毒,资源控制还是不太符合中国的。
诺顿(只做简单介绍)
这个名字也够响亮的吧!怎么说它也是知道了微软系统代码的一个杀毒软件,而且它首创实时监控技术,绝对能从系统的对底层保护你的系统,而且它也是自主研究开发的引擎,绝对的强劲,甚至比卡巴的启动还慢很多。但这也是它的资源占用很恐怖的原因,电脑配置不高的话就别用了。
但是由于它从根本的设计理念不同,它主要是以隔离为主,很多病毒它都不能删除,特别是受到了病毒感染的文件,只能隔离。因为它是以企业为主,怕一些企业的重要文件被删除了吧!
病毒库方面,数量我已经忘记了,可是它比卡巴还多。但是它的误报率也是挺高的,这个倒是和卡巴挺像的。而且升级还是很慢。
老实说,个人的话,别用的好!
麦咖啡
又是其中自己做引擎的好杀软,这么多的杀软之中,就它是比较来源方便,起码它是免费的嘛!一个邮箱就可以免费升级。
下载安装之后,支持原版的英文版,可是看着看着就开始觉得麻烦了。因为它的程序操作比较慢,往往做一个设置要等上一小段时间,我的烂电脑就要几秒钟了。而且设置呢,说真的,还是比较麻烦的。麦咖啡的好与坏几乎都是看你的设置问题,如果设置得好就很好用,设置不好就如同虚设了。这个可能就是它最大的缺点吧!这里就不推荐新手使用了。病毒库升级方面也比较慢,没办法,谁叫它服务器在国外。
麦咖啡最大的卖点就是监控,几乎找不到漏洞。注意了,我说的是几乎,因为病毒往往和杀软是互相克制的。测试了病毒包,扫出3514个,仅仅比第一杀毒卡巴的3522少了8个。但是论监控,卡巴比不上它。算是各有千秋吧!
它的杀毒引擎也拥有虚拟脱壳技术,基本上很多流行的壳它都能脱,但是我用了几个加了跳针的壳,嘿!病毒还是顺利隐藏了。不过后来扫毒扫了出来。到出后才发现,原来XTA算法加密的写出来的病毒,它和卡巴都没发现。见识到病毒的厉害了吧!嘿嘿!
NOD32
这个杀软最近也在网络上很红火,香港那边的电视也经常可以看到它的广告。微软在没开发自己的杀软之前也是用它的,看来它的实力真的不能忽视。老实说,这款杀软的综合实力很平均,如果非要说卖点的话,那就应该是它的资源占用比较少,扫毒速度很快。
先说引擎吧!它的引擎肯定不是自己做的,但是网络上有人说它的引擎和熊猫,我也就没比较过了。也没详细的资料说明,我也不多猜测了。但是它的扫描速度也确实很快,扫描器启动和杀毒的时候开了一个占用20多M的进程。总体来说不卡。
至于监控方面,和DR.WEB很像,都是两个主进程(两个进程一共占用22M左右)。一个是虚拟脱壳和启发式。在脱壳方面也很优秀,但是对付北斗的壳,它也没办法了。更不用说加双层壳或者加跳针了。它还有一个优点,一些带有病毒的压缩包在下载的过程中就可以杀掉。但是加壳压缩的就不能了。有人说它对付灰鸽子的时候还不如江民,我就特意找了一个灰鸽子。郁闷,还真的成功运行并隐藏了,它一点也没发现。扫描也扫不出来,后来手动干掉了。其实前几天有一个装了NOD32的朋友告诉我中了灰鸽子,我还不太相信,现在不到我不相信了。而且说真的,它的内存监控也是一个弱点,找了一段病毒代码保存了它一直都没反应。这个它应该要注意了。
也有很多朋友说它对本土的木马监控很烂,但是我没什么好说的,因为它在官方网上也声明了,木马和病毒的定义是不一样的,所以它不是主要查杀木马的。
在病毒包测试中,它扫出了3459个病毒和59个可疑文件,加起来3518个。看来它对自己还不是很有信心,需要把那59个文件上传进行分析。看来病毒库方面它也存在不足之处。平时升级还是不错的,不过在安装完第一次升级的时候,实在是慢的让我很难接受的。不过它在中国的服务器也是很多的,优点之一吧!还有的就是它正在进军中国市场,相信很快国产的病毒它都能杀了。
自己看看吧